9.0
重磅
AI SCORE
编程提效2026-10-07 23:46
GitHub Copilot本地沙箱正式可用
GitHub Copilot Changelog#GitHub Copilot#开发者工具#安全
Editor brief · 编辑速览
Copilot CLI、桌面应用和VS Code的Agent Host均已支持本地沙箱,提供安全的代码执行环境,解决云端执行的风险问题。
GitHub Copilot 本地沙盒功能现已面向 GitHub Copilot CLI、GitHub Copilot 应用以及使用 Agent Host 的 VS Code 会话全面开放。
本地沙盒为开发者提供了安全的执行边界,用于在本地机器上运行 agent 工作流。Copilot 发起的工具和命令会根据开发者或其组织定义的策略,以受限的权限访问文件系统、网络、凭据和其他系统能力。
本地沙盒由 Microsoft eXecution Container (MXC) 提供支持,它能将统一的沙盒策略转换为 Windows、macOS 和 Linux 上的原生操作系统控制。
借助本地沙盒,开发者及其组织可以:
限制 agent 运行命令可读取或修改的文件和目录。
控制对互联网、本地网络、Git 凭据和 GitHub CLI 凭据的访问。
对本地工具和服务应用沙盒,包括受支持的本地 MCP 和语言服务器。
使用企业托管设置来强制要求沙盒,并执行开发者无法弱化的策略。
在保持 Copilot 访问边界清晰的前提下,采用更自主的 agent 工作流。
模型执行和工具隔离是两个独立的关注点。无论 Copilot 使用哪个模型,沙盒策略都适用于工具执行。
GitHub Copilot 已包含本地沙盒功能,无需额外付费。入门请参阅关于 GitHub Copilot 云端和本地沙盒。